개인 액세스 토큰을 사용하여 Fax.Plus API에 세분화된 액세스 권한 만들기

이 기능을 사용할 수 있는 사용자는?

Enterprise 요금제에서 사용 가능합니다.

모든 구성원.

개인 액세스 토큰(PAT)은 Fax.Plus API에 안전하고 세분화된 액세스 권한을 제공합니다. 이 가이드에서는 통합 요구 사항에 맞는 적절한 권한을 가진 토큰을 만들고 관리하는 과정을 안내합니다.

개인 액세스 토큰 만들기

액세스 토큰 생성

  1. app.fax.plus에서 Fax.Plus 대시보드에 로그인하세요
  2. 설정 > 통합 > 개인 액세스 토큰으로 이동하세요
  3. "새 토큰 생성"을 클릭하세요

토큰 구성

새 토큰을 생성할 때 다음을 구성해야 합니다:

  1. 토큰 이름: 토큰의 용도를 식별할 수 있는 설명적인 이름을 선택하세요
  2. 만료: 사용자 지정 만료일을 설정하세요(권장: 90일)

참고: 정기적인 토큰 교체는 토큰이 유출되었을 때 무단 액세스 위험을 크게 줄여줍니다.

사용 가능한 범위

토큰의 액세스 권한을 정의하려면 다음 범위 중 하나 이상을 선택하세요:

Scope.png

일반 액세스

  • fax:all:read - 모든 fax 관련 작업에 대한 읽기 전용 액세스
    • fax, 사용자, 구성원 및 번호 보기
  • fax:all:edit - 모든 fax 관련 작업에 대한 전체 액세스
    • fax, 사용자, 구성원, 웹훅 및 번호 관리

웹훅 관리

  • fax:webhook:read - 웹훅 구성 보기

  • fax:webhook:edit - 전체 웹훅 관리 기능

fax 작업

  • fax:fax:read- fax 조회 권한
    • 발신함 목록, fax 파일, 보고서 보기
  • fax:fax:edit- fax 전체 관리 권한 
    • 발신함, 파일, fax 세부정보 관리

사용자 관리

  • fax:use:read- 현재 사용자(PAT 소유자) 세부정보 조회
  • fax:user:edit - 현재 사용자 세부정보 업데이트

샵 기능

  • fax:shop:read- fax 번호 조회 및 잔액 크레딧 확인
  • fax:shop:edit- 번호 구매

구성원 액세스

  • fax:member:read- 계정 및 구성원 세부정보 조회
  • fax:member:edit- 구성원 정보 관리

번호 관리

  • fax:numbers:read - fax 번호 목록 조회 및 확인
  • fax:numbers:edit- fax 번호 전체 관리

보안 모범 사례

  1. 최소 권한 원칙
    • 통합에 반드시 필요한 범위만 부여하세요
    • 쓰기 권한이 필요하지 않은 경우 읽기 전용 범위를 사용하세요
  2. 토큰 교체
    • 90일마다 토큰을 교체하세요
    • 토큰 교체를 위한 알림을 설정하세요
    • 서비스가 중단되지 않도록 기존 토큰이 만료되기 전에 새 토큰을 생성하세요
  3. 토큰 관리
    • 토큰을 안전하게 보관하고 절대 공유하지 마세요
    • 토큰이 유출된 경우 즉시 취소하세요
    • 애플리케이션 설정에 토큰을 안전하게 저장하세요

구현 팁

  1. 범위 선택
    • 읽기 전용 작업의 경우 *:read범위를 사용하세요
    • 전체 관리의 경우 *:edit범위를 사용하세요
    • 광범위한 액세스 권한이 필요한 경우 fax:all:read또는 fax:all:edit 사용을 고려하세요
  2. 테스트
    • 먼저 최소한의 범위로 통합을 테스트하세요
    • 필요에 따라 점진적으로 범위를 추가하세요
    • 애플리케이션에서 토큰 만료 처리를 확인하세요

문제 해결

액세스 문제가 발생하는 경우:

  1. 토큰이 만료되지 않았는지 확인하세요
  2. 필요한 모든 범위를 선택했는지 확인하세요
  3. 토큰이 취소되었는지 확인하세요
  4. API 요청에서 토큰을 올바르게 사용하고 있는지 확인하세요
도움이 되었습니까?
0명 중 0명이 도움이 되었다고 했습니다.
More Articles in this section